Especialista en Seguridad ofensiva (Pentester)
Si te apasiona la seguridad ofensiva y quieres seguir creciendo en un entorno donde la ciberseguridad es estratégica, ¡nos encantará conocerte!
Buscamos un/a Especialista en Seguridad Ofensiva con gran capacidad de trabajo enequipo y colaboración, que destaque por su análisis preciso y orientación al detalle, muestre proactividad e iniciativa en la resolución de retos, actúe siempre con rigor técnico y absoluta confidencialidad, y mantenga una actitud de aprendizaje continuo, actualizándose frente a las nuevas amenazas y tecnologías del entorno.
Participarás activamente en tareas de pentesting, escaneo de vulnerabilidades y análisis
de seguridad de código fuente, asegurando la protección de los sistemas y aplicaciones de la compañía.
Responsabilidades:
- Planificar y realizar Dynamic Application Security Testing (DAST) sobre aplicaciones web, móviles y APIs, basado en metodologías OWASP o equivalentes.
- Planificar y realizar Static Application Security Testing (SAST) y Software
Composition Analysis (SCA), basado en metodologías OWASP o equivalentes.
-Definir y coordinar escaneos de vulnerabilidades con herramientas como Tenable,
Qualys, Acunetix, Burp Suite, entre otras.
-Analizar los resultados de los escaneos, validando hallazgos, descartando falsos
positivos y proponiendo contramedidas.
-Automatizar tareas mediante scripting (Python, Bash, PowerShell).
- Redactar y presentar informes técnicos y ejecutivos sobre los resultados
obtenidos.
- Participar en actividades de concienciación y formación en seguridad y buenas
prácticas de desarrollo.
Requisitos:
- Formación en ciberseguridad o experiencia profesional equivalente.
- Mínimo 2 años de experiencia contrastable en seguridad ofensiva, pentesting y
análisis de vulnerabilidades.
- Conocimientos contrastables en:
+ DAST y pentesting sobre aplicaciones web, móviles y APIs.
+ SAST y herramientas de análisis de seguridad de código fuente.
+ Sistemas operativos (Windows/Linux/macOS/Android/iOS) y redes.
+ Automatización y scripting con Python, Bash o PowerShell.
- Nivel de inglés B2 o superior.
Deseables:
- Máster o certificaciones en ciberseguridad (CISM, CISSP, CISA, GSEC).
- Certificaciones en pentesting (OSCP, GPEN, PenTest+, eCPPT, GWAPT, GMOB…).
- Certificaciones en desarrollo seguro (CSSLP, GWEB, ECSP, CDP…).
- Experiencia previa en entornos con alta exigencia de ciberseguridad o regulación.
- Departamento
- Development
- Ubicaciones
- Madrid
- Estado remoto
- Remoto temporal
- Número de vacantes
- 1
- Experiencia mínima
- 2
- Experiencia máxima
- 6
- Skills (separadas por coma)
- Pentesting (DAST y OWASP), análisis de código seguro (SAST), gestión y mitigación de vulnerabilidades, scripting en Python, Bash o PowerShell, Tenable, Qualys, Acunetix, Burp Suite, OWASP ZAP
- Idiomas
- Inglés B2
- Beneficios
- Horario flexible, Seguro médico, Ticket Restaurant, Móvil y/o ordenador, Jornada reducida en verano
Acerca de TalentHackers
TalentHackers es la compañía del grupo Catenon especializada en reclutamiento de perfiles tecnológicos y digitales. Nace en el año 2019 con el propósito de transformar la industria a través de la inteligencia del dato y recompensar justamente a quien aporta valor gracias a la tecnología nodal y a su sistema de referencias pagadas.
¿Ya trabajas en TalentHackers?
Ayúdanos a encontrar a tu próximo compañero/a.